Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/misp/misp-galaxy
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةاستخبارات التهديداتموارد منسقةالهجوم العدائي
GitHubmisp/misp-galaxy

misp-galaxy

مجموعات وعناصر لإرفاقها بأحداث أو سمات MISP (مثل الجهات الفاعلة في التهديدات)

عرض المستودعالموقع الإلكتروني
635309منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

misp-galaxy

misp galaxy logo Python application

Screenshot - MISP galaxy integeration in MISP threat intelligence platform

MISP galaxy هي طريقة بسيطة للتعبير عن كائن كبير يُسمى عنقود (cluster) يمكن إرفاقه بأحداث أو سمات MISP. يمكن أن يتكون العنقود من عنصر واحد أو أكثر. تُعبَّر العناصر كقيم-مفاتيح (key-values). توجد قاعدة معرفة افتراضية (مثل Threat Actors وTools وRansomware ومصفوفات ATT&CK) متاحة في MISP galaxy، ولكن يمكن الكتابة فوقها أو استبدالها أو تحديثها أو تفريعها أو مشاركتها كما تشاء.

يمكن استخدام العناقيد والمفردات الموجودة كما هي أو كقاعدة معرفة مشتركة. يمكن تطبيق توزيع MISP على كل عنقود للسماح بنظام توزيع محدود أو أوسع.

يمكن أيضًا استخدام المجرات (Galaxies) للتعبير عن المعايير الشبيهة بالمصفوفات مثل MITRE ATT&CK(tm) أو المعايير المخصصة.

الهدف هو توفير مجموعة مشتركة من العناقيد للمنظمات التي تبدأ التحليل، بحيث يمكن توسيعها لتشمل معلومات محلية (لا تتم مشاركتها) أو معلومات إضافية (يمكن مشاركتها).

المجرات المتاحة - العناقيد

360.net Threat Actors

360.net Threat Actors - مجموعات الخصوم المعروفة أو المقدَّرة كما حددتها 360.net.

الفئة: actor - المصدر: https://apt.360.net/aptlist - الإجمالي: 42 عنصر

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - قواعد كشف مفتوحة لتهديدات وكلاء الذكاء الاصطناعي — حقن الأوامر (prompt injection)، وتسميم الأدوات، وهجمات خوادم MCP، واختراق المهارات. كل قيمة عنقود هي قاعدة ATR واحدة مع الفئة والخطورة ومراجع CVE/OWASP/MITRE ATLAS حيثما تم تعيينها.

الفئة: agent-threat-rules - المصدر: https://github.com/Agent-Threat-Rule/agent-threat-rules - الإجمالي: 713 عنصر

[HTML] - [JSON]

Ammunitions

Ammunitions - مجرة الذخائر الشائعة

الفئة: firearm - المصدر: https://ammo.com/ - الإجمالي: 409 عنصر

[HTML] - [JSON]

Android

Android - مجرة برمجيات أندرويد الخبيثة بناءً على مصادر مفتوحة متعددة.

الفئة: tool - المصدر: Open Sources - الإجمالي: 449 عنصر

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - الغرض من مصفوفة أبحاث التهديدات في Azure (ATRM) هو تثقيف القراء حول إمكانات التكتيكات والتقنيات والإجراءات (TTPs) القائمة على Azure. وليس تعليم كيفية استغلالها أو إساءة استخدامها بشكل خاص. لهذا السبب، سيتم حجب بعض الأوامر المحددة أو حذف أجزاء منها لمنع إساءة الاستخدام.

الفئة: atrm - المصدر: https://github.com/microsoft/Azure-Threat-Research-Matrix - الإجمالي: 90 عنصر

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - مبادئ MITRE ATT&CK في مجال الاحتيال

الفئة: guidelines - المصدر: Open Sources - الإجمالي: 71 عنصر

[HTML] - [JSON]

Backdoor

Backdoor - قائمة ببرمجيات الباب الخلفي الخبيثة.

الفئة: tool - المصدر: Open Sources - الإجمالي: 29 عنصر

[HTML] - [JSON]

Banker

Banker - قائمة بالبرمجيات المصرفية الخبيثة.

الفئة: tool - المصدر: Open Sources - الإجمالي: 53 عنصر

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - إطار بادرا لنمذجة التهديدات

الفئة: mobile - المصدر: https://arxiv.org/pdf/2005.05110.pdf - الإجمالي: 47 عنصر

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - إطار Busy is the New Stupid - إطار تكتيكي يفحص كيف يؤثر الانشغال على الوظيفة الإدراكية والتفكير الاستراتيجي والفعالية. من إنشاء Ross Young.

الفئة: user-tie - المصدر: https://www.cisotradecraft.com/bitns - الإجمالي: 40 عنصر

[HTML] - [JSON]

Botnet

Botnet - مجرة الروبوتات الخبيثة (Botnet).

الفئة: tool - المصدر: MISP Project - الإجمالي: 148 عنصر

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - قائمة بالثغرات والهجمات المعروفة ذات العلامة التجارية

الفئة: vulnerability - المصدر: Open Sources - الإجمالي: 14 عنصر

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

الفئة: sector - المصدر: CERT-EU - الإجمالي: 6 عنصر

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - تتبُّع جامعات الدفاع الصينية (China Defence Universities Tracker) هو قاعدة بيانات للمؤسسات الصينية المشاركة في أبحاث العلوم والتكنولوجيا المتعلقة بالمجال العسكري أو الأمني. أنشأه مركز السياسات السيبرانية الدولي التابع لـ ASPI.

الفئة: academic-institution - المصدر: ASPI International Cyber Policy Centre - الإجمالي: 159 عنصر

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - طبقات الإخفاء للخصوصية والمعرفة عبر الإنترنت (CLOAK) هي قاعدة معرفية لتدابير إخفاء مجرمي الإنترنت مستوحاة من MITRE ATT&CK. تنظم هذه المجرة الشبيهة بالمصفوفة ممارسات الإخفاء عبر الطبقات التقنية والسلوكية والمادية لدعم التحقيق والمرجعية المشتركة وتحليل الفجوات والتخطيط الدفاعي. يصف المشروع المصدر CLOAK بأنه مستمد من بحث نوعي على أكثر من 200 دليل لعمليات التعتيم (OpSec)، وتحتوي نسخته العامة الأولية على 13 تكتيكًا و109 تقنيات و679 تقنية فرعية و586 إجراءً.

الفئة: concealment - المصدر: https://github.com/Mickinthemiddle/CLOAK - الإجمالي: 13 عنصر

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - قائمة بالتقنيات في إطار نمذجة الأجهزة المحمولة الخاص بـ CONCORDIA.

الفئة: cmtmf-attack-pattern - المصدر: https://5g4iot.vlab.cs.hioa.no/ - الإجمالي: 93 عنصر

[HTML] - [JSON]

Country

Country - معلومات وصفية عن الدول استنادًا إلى قاعدة البيانات المقدمة من geonames.org.

الفئة: country - المصدر: MISP Project - الإجمالي: 252 عنصر

[HTML] - [JSON]

Cryptominers

Cryptominers - قائمة ببرمجيات تعدين العملات الرقمية الخبيثة (cryptominer) وبرمجيات التعدين الخفي (cryptojacker).

الفئة: Cryptominers - المصدر: Open Source Intelligence - الإجمالي: 5 عنصر

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - ممارسات مؤشرات النضج لنموذج نضج قدرات الاستخبارات السيبرانية (CTI-CMM) الإصدار 1.3 ممثلة كمجرة شبيهة بالمصفوفة حسب مجال أصحاب المصلحة.

الفئة: cyber-threat-intelligence-maturity-model - المصدر: https://github.com/cti-cmm/framework - الإجمالي: 199 عنصر

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - مصفوفة ضوابط مستوى الضمان لـ CyberFundamentals 2023 لـ MISP. كل قيمة عنقود هي مثيل ضابط خاص بمستوى معين مع بيانات وصفية عن المصدر والقياس الرئيسي؛ النص المعياري مُشار إليه وليس مضمّنًا.

الفئة: cybersecurity-framework - المصدر: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - الإجمالي: 233 عنصر

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - كتالوج ضوابط CyberFundamentals 2023 الموحَّد. تحتفظ القيم بالمعرّفات وتوفّر مستوى الضمان والمصدر الرسمي وتعيين القياسات الرئيسية دون إعادة إنتاج النص المعياري.

الفئة: cybersecurity-framework - المصدر: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - الإجمالي: 107 عنصر

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA هو إطار للهندسة الاجتماعية والتلاعب الإدراكي منظم حسب المرحلة والتكتيك والتقنية.

الفئة: dima - المصدر: https://github.com/M82-project/DIMA - الإجمالي: 44 عنصر

[HTML] - [JSON]

Actor Types

Actor Types - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.

الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 33 عنصر

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.

الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 139 عنصر

[HTML] - [JSON]

Detections

Detections - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.

الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 94 عنصر

[HTML] - [JSON]

Techniques

Techniques - DISARM هو إطار مصمم لوصف حوادث التضليل الإعلامي وفهمها.

الفئة: disarm - المصدر: https://github.com/DISARMFoundation/DISARMframeworks - الإجمالي: 298 عنصر

[HTML] - [JSON]

Election guidelines

Election guidelines - الإرشادات الشاملة للتطوير والأمن كما تنطبق على تكنولوجيا الانتخابات.

الفئة: guidelines - المصدر: Open Sources - الإجمالي: 23 عنصر

[HTML] - [JSON]

Entity

Entity - وصف الكيانات التي يمكن أن تشارك في الأحداث.

الفئة: actor - المصدر: MISP Project - الإجمالي: 4 عنصر

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - مجموعة بيانات عالم خيالي مكتفية ذاتيًا للتمارين السيبرانية ومستندات المعايير.

الفئة: tool - المصدر: https://www.misp-project.org/galaxy.html - الإجمالي: 60 عنصر

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit هو تعداد لبعض مجموعات الاستغلال التي يستخدمها الخصوم. تتضمن القائمة مجموعات استغلال المستندات والمتصفحات والموجّهات. ليس المقصود أن تكون شاملة تمامًا، بل تهدف إلى تغطية الأكثر شيوعًا في السنوات الخمس الماضية.

الفئة: tool - المصدر: MISP Project - الإجمالي: 53 عنصر

[HTML] - [JSON]

Firearms

Firearms - مجرة الأسلحة النارية الشائعة

الفئة: firearm - المصدر: https://www.impactguns.com - الإجمالي: 5953 عنصر

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - إطار خدمات فريق الاستجابة لحوادث أمن الحاسوب (CSIRT) هو مستند رفيع المستوى يصف بطريقة منظمة مجموعة من خدمات الأمن السيبراني والوظائف المرتبطة بها التي يمكن أن تقدمها فرق الاستجابة لحوادث أمن الحاسوب والفرق الأخرى التي تقدم خدمات متعلقة بإدارة الحوادث.

الفئة: csirt - المصدر: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - الإجمالي: 97 عنصر

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - نظام أسماء النطاقات (DNS) جزء حاسم من الإنترنت، بما في ذلك تعيين أسماء النطاقات لعناوين IP. يستخدم ممثلو التهديدات الخبيثة أسماء النطاقات ومواردها التقنية المقابلة وأجزاء أخرى من بنية DNS، بما في ذلك بروتوكولاته، في عملياتهم السيبرانية الخبيثة. تواجه فرق الاستجابة للحوادث (CERTs) إساءة استخدام DNS مبلّغ عنها باستمرار، وتعتمد بشكل كبير على تحليل DNS والبنية التحتية لحماية الجهات التي تخدمها. يعد فهم المعايير العرفية الدولية المنطبقة لكشف وتخفيف إساءة استخدام DNS من منظور مجتمع الاستجابة للحوادث العالمي أمرًا بالغ الأهمية لاستقرار الإنترنت المفتوح وأمنه وقدرته على الصمود. انظر أيضًا https://www.first.org/global/sigs/dns/ لمزيد من المعلومات.

الفئة: first-dns - المصدر: https://www.first.org/global/sigs/dns/ - الإجمالي: 21 عنصر

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - مبادئ إطار استخبارات التهديدات المتنقلة (MoTIF).

الفئة: attack-pattern - المصدر: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - الإجمالي: 50 عنصر

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - إطار سلسلة القتل للطبقة البشرية (HKC).

الفئة: humint - المصدر: https://arxiv.org/pdf/2505.24685 - الإجمالي: 17 عنصر

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - قائمة بوكالات الاستخبارات

الفئة: Intelligence Agencies - المصدر: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - الإجمالي: 436 عنصر

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - يعرّف هذا التصنيف الأشكال الشائعة من الإساءات والكيانات التي تمثل جهات فاعلة وخدمات في العالم الحقيقي، وهي جزء من أنظمة بيئية أكبر للإنترنت المظلم (Darknet) والأصول المشفرة (Cryptoasset).

الفئة: dwva - المصدر: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - الإجمالي: 94 عنصر

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - أنواع عامة من معدات البنية التحتية لتقنية المعلومات المستخدمة في بيئات المؤسسات، بما في ذلك معدات الشبكات والأمن والخوادم والعملاء.

الفئة: it-infrastructure-equipment - المصدر: MISP Project - الإجمالي: 28 عنصر

[HTML] - [JSON]

Malpedia

Malpedia - عنقود مجرة البرمجيات الخبيثة استنادًا إلى Malpedia.

الفئة: tool - المصدر: Malpedia - الإجمالي: 3683 عنصر

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - مجموعات النشاط كما وصفتها Microsoft

الفئة: actor - المصدر: MISP Project - الإجمالي: 179 عنصر

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - تقنية AM!TT

الفئة: tool - المصدر: https://github.com/misinfosec/AMITT - الإجمالي: 51 عنصر

[HTML] - [JSON]الفئة: misinformation-pattern - المصدر: https://github.com/misinfosecproject/amitt_framework - الإجمالي: 61 عنصرًا

[HTML] - [JSON]

Analytics

Analytics - ATT&CK Analytics

الفئة: attack-pattern - المصدر: https://attack.mitre.org/analytics/ - الإجمالي: 1969 عنصرًا

[HTML] - [JSON]

MITRE ATLAS Attack Pattern

MITRE ATLAS Attack Pattern - MITRE ATLAS Attack Pattern - مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي

الفئة: attack-pattern - المصدر: https://github.com/mitre-atlas/atlas-navigator-data - الإجمالي: 91 عنصرًا

[HTML] - [JSON]

MITRE ATLAS Course of Action

MITRE ATLAS Course of Action - MITRE ATLAS Mitigation - مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي

الفئة: course-of-action - المصدر: https://github.com/mitre-atlas/atlas-navigator-data - الإجمالي: 26 عنصرًا

[HTML] - [JSON]

Attack Pattern

Attack Pattern - تكتيك ATT&CK

الفئة: attack-pattern - المصدر: https://github.com/mitre/cti - الإجمالي: 1266 عنصرًا

[HTML] - [JSON]

Course of Action

Course of Action - تخفيف ATT&CK

الفئة: course-of-action - المصدر: https://github.com/mitre/cti - الإجمالي: 282 عنصرًا

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - رسم بياني معرفي للتدابير المضادة في الأمن السيبراني.

الفئة: d3fend - المصدر: https://d3fend.mitre.org/ - الإجمالي: 171 عنصرًا

[HTML] - [JSON]

mitre-data-component

mitre-data-component - مكونات البيانات هي أجزاء من مصادر البيانات.

الفئة: data-component - المصدر: https://github.com/mitre/cti - الإجمالي: 118 عنصرًا

[HTML] - [JSON]

mitre-data-source

mitre-data-source - تمثل مصادر البيانات الموضوعات/المواضيع المختلفة للمعلومات التي يمكن جمعها بواسطة أجهزة الاستشعار/السجلات.

الفئة: data-source - المصدر: https://github.com/mitre/cti - الإجمالي: 40 عنصرًا

[HTML] - [JSON]

Detection Strategies

Detection Strategies - استراتيجيات كشف ATT&CK

الفئة: attack-pattern - المصدر: https://attack.mitre.org/detectionstrategies/ - الإجمالي: 823 عنصرًا

[HTML] - [JSON]

MITRE Engage Framework

MITRE Engage Framework - تحتوي هذه المجرّة على جميع أجزاء إطار عمل MITRE Engage، بما في ذلك الأنشطة والأساليب والأهداف ونقاط الضعف.

الفئة: engage - المصدر: https://engage.mitre.org - الإجمالي: 77 عنصرًا

[HTML] - [JSON]

MITRE Fight Fraud Framework

MITRE Fight Fraud Framework - مصفوفة تقنيات الاحتيال في إطار عمل MITRE Fight Fraud Framework (F3).

الفئة: attack-pattern - المصدر: https://ctid.mitre.org/fraud/ - الإجمالي: 123 عنصرًا

[HTML] - [JSON]

Assets

Assets - قائمة بفئات الأصول التي تُوجد عادةً في أنظمة التحكم الصناعي.

الفئة: asset - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Assets - الإجمالي: 7 عناصر

[HTML] - [JSON]

Groups

Groups - المجموعات هي مجموعات من أنشطة الاختراق ذات الصلة التي يتم تتبعها باسم شائع في مجتمع الأمن. يُشار إلى المجموعات أحيانًا أيضًا باسم الحملات أو مجموعات الاختراق. بعض المجموعات لها أسماء متعددة مرتبطة بنفس مجموعة الأنشطة بسبب قيام منظمات مختلفة بتتبع نفس مجموعة الأنشطة بأسماء مختلفة. يتم ربط المجموعات باستخدامات التقنيات المبلغ عنها علنًا والإشارة إليها في قاعدة معرفة ATT&CK لأنظمة التحكم الصناعية (ICS). كما يتم ربط المجموعات بالبرمجيات المبلغ عنها المستخدمة أثناء الاختراقات.

الفئة: actor - المصدر: https://collaborate.mitre.org/attackics/index.php/Groups - الإجمالي: 10 عناصر

[HTML] - [JSON]

Levels

Levels - استنادًا إلى نموذج بورديو لمساعدة مستخدمي ATT&CK لأنظمة التحكم الصناعية (ICS) على فهم التقنيات المنطبقة على بيئتهم.

الفئة: level - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Levels - الإجمالي: 3 عناصر

[HTML] - [JSON]

Software

Software - البرمجيات مصطلح عام للكود المخصص أو التجاري، وأدوات نظام التشغيل، والبرمجيات مفتوحة المصدر، أو الأدوات الأخرى المستخدمة لتنفيذ السلوك الذي تم نمذجته في ATT&CK لأنظمة التحكم الصناعية (ICS).

الفئة: tool - المصدر: https://collaborate.mitre.org/attackics/index.php/Software - الإجمالي: 17 عنصرًا

[HTML] - [JSON]

Tactics

Tactics - قائمة بجميع التكتيكات الـ11 في ATT&CK لأنظمة التحكم الصناعية (ICS).

الفئة: tactic - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Tactics - الإجمالي: 9 عناصر

[HTML] - [JSON]

Techniques

Techniques - قائمة بالتقنيات في ATT&CK لأنظمة التحكم الصناعية (ICS).

الفئة: attack-pattern - المصدر: https://collaborate.mitre.org/attackics/index.php/All_Techniques - الإجمالي: 78 عنصرًا

[HTML] - [JSON]

Intrusion Set

Intrusion Set - اسم مجموعة ATT&CK

الفئة: actor - المصدر: https://github.com/mitre/cti - الإجمالي: 193 عنصرًا

[HTML] - [JSON]

Malware

Malware - اسم برمجية ATT&CK

الفئة: tool - المصدر: https://github.com/mitre/cti - الإجمالي: 854 عنصرًا

[HTML] - [JSON]

mitre-tool

mitre-tool - اسم برمجية ATT&CK

الفئة: tool - المصدر: https://github.com/mitre/cti - الإجمالي: 97 عنصرًا

[HTML] - [JSON]

NACE

NACE - الإصدار 2.1 - التصنيف الإحصائي للأنشطة الاقتصادية في الجماعة الأوروبية، والذي يُشار إليه عادةً باسم NACE (من المصطلح الفرنسي "nomenclature statistique des activités économiques dans la Communauté européenne")، هو نظام التصنيف المعياري الصناعي المستخدم في الاتحاد الأوروبي.

الفئة: sector - المصدر: https://ec.europa.eu/eurostat/web/metadata/classifications - الإجمالي: 1047 عنصرًا

[HTML] - [JSON]

NAICS

NAICS - نظام تصنيف الصناعة في أمريكا الشمالية أو NAICS هو تصنيف للمؤسسات التجارية حسب نوع النشاط الاقتصادي (عملية الإنتاج).

الفئة: sector - المصدر: North American Industry Classification System - NAICS - الإجمالي: 2125 عنصرًا

[HTML] - [JSON]

NATO

NATO - منظمة حلف شمال الأطلسي، التي تسمى أيضًا التحالف الأطلسي، هي تحالف عسكري عابر للحدود بين الحكومات يضم 32 دولة عضوًا — 30 أوروبية و2 من أمريكا الشمالية. تأسست المنظمة في أعقاب الحرب العالمية الثانية، وتنفذ معاهدة شمال الأطلسي الموقعة في واشنطن العاصمة في 4 أبريل 1949. الناتو نظام أمن جماعي: توافق دوله الأعضاء المستقلة على الدفاع عن بعضها البعض ضد هجمات الأطراف الثالثة.

الفئة: actor - المصدر: North Atlantic Treaty Organization - NATO - الإجمالي: 7 عناصر

[HTML] - [JSON]

NICE Competency areas

NICE Competency areas - مجالات الكفاءة استنادًا إلى إطار عمل NIST NICE

الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 11 عنصرًا

[HTML] - [JSON]

NICE Knowledges

NICE Knowledges - المعارف استنادًا إلى إطار عمل NIST NICE

الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 640 عنصرًا

[HTML] - [JSON]

OPM codes in cybersecurity

OPM codes in cybersecurity - رموز مكتب إدارة شؤون الموظفين في الأمن السيبراني

الفئة: workforce - المصدر: https://dw.opm.gov/datastandards/referenceData/2273/current - الإجمالي: 52 عنصرًا

[HTML] - [JSON]

NICE Skills

NICE Skills - المهارات استنادًا إلى إطار عمل NIST NICE

الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 556 عنصرًا

[HTML] - [JSON]

NICE Tasks

NICE Tasks - المهام استنادًا إلى إطار عمل NIST NICE

الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 1084 عنصرًا

[HTML] - [JSON]

NICE Work Roles

NICE Work Roles - الأدوار الوظيفية استنادًا إلى إطار عمل NIST NICE

الفئة: workforce - المصدر: https://csrc.nist.gov/pubs/sp/800/181/r1/final - الإجمالي: 52 عنصرًا

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - تقنيات متعلقة بـ Office365/Exchange بواسطة @johnLaTwC و @inversecos

الفئة: guidelines - المصدر: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - الإجمالي: 62 عنصرًا

[HTML] - [JSON]

online-service

online-service - خدمات عبر الإنترنت عامة معروفة.

الفئة: tool - المصدر: Open Sources - الإجمالي: 1 عنصر

[HTML] - [JSON]

Operating Systems

Operating Systems - مجرّة أنظمة التشغيل بما في ذلك أنظمة التشغيل الرئيسية للحواسيب المكتبية والخوادم والهواتف المحمولة والأنظمة المدمجة والحواسيب المركزية مع بيانات وصفية عن المنصات.

الفئة: software - المصدر: Open Sources - الإجمالي: 31 عنصرًا

[HTML] - [JSON]

PLOT4ai

PLOT4ai - بطاقات مخاطر المكتبة العملية للتهديدات للذكاء الاصطناعي (PLOT4ai) لنمذجة التهديدات لأنظمة الذكاء الاصطناعي المسؤولة.

الفئة: ai-threat-modeling - المصدر: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - الإجمالي: 138 عنصرًا

[HTML] - [JSON]

Preventive Measure

Preventive Measure - تدابير وقائية استنادًا إلى نظرة عامة على وثيقة برمجيات الفدية المنشورة في https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . التدابير الوقائية عامة إلى حد كبير ويمكن أن تناسب أي بنية تحتية قياسية لنظام Windows وإجراءاتها الأمنية.

الفئة: measure - المصدر: MISP Project - الإجمالي: 23 عنصرًا

[HTML] - [JSON]

Producer

Producer - قائمة بمنتجي استخبارات التهديدات من بائعي الأمن إلى فرق الاستجابة للحوادث (CERTs) بما في ذلك أي منتج للاستخبارات على نطاق واسع.

الفئة: actor - المصدر: MISP Project - الإجمالي: 135 عنصرًا

[HTML] - [JSON]

Ransomware

Ransomware - مجرّة برمجيات الفدية استنادًا إلى مصادر مختلفة ويتم صيانتها بواسطة مشروع MISP.

الفئة: tool - المصدر: Various - الإجمالي: 2135 عنصرًا

[HTML] - [JSON]

RAT

RAT - أداة الإدارة عن بُعد أو أداة الوصول عن بُعد (RAT)، وتسمى أحيانًا حصان طروادة للوصول عن بُعد، وهي قطعة من البرمجيات أو البرمجة تسمح لـ"مشغل" عن بُعد بالتحكم في نظام كما لو كان لديه وصول مادي إلى ذلك النظام.

الفئة: tool - المصدر: MISP Project - الإجمالي: 270 عنصرًا

[HTML] - [JSON]

Regions UN M49

Regions UN M49 - المناطق استنادًا إلى UN M49.

الفئة: location - المصدر: https://unstats.un.org/unsd/methodology/m49/overview/ - الإجمالي: 32 عنصرًا

[HTML] - [JSON]

RMM tools

RMM tools - أدوات المراقبة والإدارة عن بُعد المدرجة بواسطة LOLRMM.

الفئة: tool - المصدر: https://lolrmm.io/ - الإجمالي: 295 عنصرًا

[HTML] - [JSON]

rsit

rsit - rsit

الفئة: rsit - المصدر: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - الإجمالي: 39 عنصرًا

[HTML] - [JSON]

SCOR - About

SCOR - About - إدخالات نظرة عامة على التأطير لتأطير SCOR في MISP. قيمة واحدة لكل مجرة حقيقية (أربعة مرجعية، واثنتان إعلاميتان) بالإضافة إلى نظرة عامة على التأطير على المستوى الأعلى وإدخال لعملية المساهمة. واصف فقط؛ المجرات الحقيقية الست تحمل المفردات العاملة.

الفئة: meta - المصدر: Project documentation - الإجمالي: 8 عناصر

[HTML] - [JSON]

SCOR Attack Paths

SCOR Attack Paths - مجرّة إعلامية: مسارات هجوم معروفة عبر المنصات المتقاربة. تستخدم كل قيمة نموذج TEN بصيغة AN-ATT-Attack Path؛ ويتم تمييز المسارات الفردية بواسطة meta.display_name و uuid. يصف كل مسار الوصول الأولي، والحركة الجانبية، والهدف المقصود (meta.initial-access، meta.lateral-movement، meta.intended-target)، ويسرد TENs التي يستغلها عادةً في meta.toe-candidates (ملاحظات مرجعية TOE بصيغة TEN كاملة). يتم إنشاء العلاقات مع TENs (علاقة TOE الفعلية)، وتوقيعات الكشف، وتدابير المرونة بواسطة المحللين في MISP، وليست محسوبة مسبقًا هنا.

الفئة: attack-pattern - المصدر: Open sources curated by the SCOR steward. - الإجمالي: 8 عناصر

[HTML] - [JSON]

SCOR Detection Signatures

SCOR Detection Signatures - مفردات مرجعية لقيم SCOR AN-DET. تستخدم كل قيمة نموذج TEN بصيغة AN-DET-Detection Signature؛ ويتم تمييز التوقيعات الفردية بواسطة meta.display_name و uuid. يتم التعبير عن كل توقيع كقاعدة RootA كاملة (roota.io) مدمجة في meta.roota وتحمل تعيين طبقة METEORSTORM إلزاميًا (meta.pce، meta.seg، meta.svc، meta.ast)، كل منها قيمة TAG من METEORSTORM أو NA. يتم إنشاء علاقات TDM مع مجموعات TEN بواسطة المحللين في MISP، وليست محسوبة مسبقًا هنا.

الفئة: scor - المصدر: https://misp-galaxy.org/scor-detection-signatures/ - الإجمالي: 1 عنصر

[HTML] - [JSON]

SCOR Exposure DomainSCOR Exposure Domain - مفردات مرجعية لمجالات التعرض الخمسة لنموذج التهديد METEORSTORM (الجدول 2.2 من الدليل السريع METEORSTORM). تُطبَّق بشكل متعامد على مخطط طبقات SCOR (PCE/SEG/SVC/AST/AN): يرفق المحلل مجال التعرض إلى جانب وسوم الطبقات للتعبير عن أسلوب الهجوم دون إثقال مخطط الطبقات. كل قيمة ثابتة؛ معرفات UUID غير قابلة للتغيير.

الفئة: exposure-domain - المصدر: توثيق المشروع - الإجمالي: 5 عناصر

[HTML] - [JSON]

حوادث SCOR

SCOR Incidents - مجرّة معلوماتية: مرجع موثوق لحوادث الأمن السيبراني الفضائية المعروفة ذات الصلة بالمنصات المتقاربة، يحمل كل منها درجة ثقة (meta.confidence، من 1 إلى 10) وأساسها (meta.confidence-basis). مورد موجّه أساساً لرفع المهارات. تُنشأ العلاقات مع العناصر التصنيفية TENs ومجالات التعرض وتوقيعات الكشف وإجراءات المرونة بواسطة المحللين في MISP، ولا تُحسب مسبقاً هنا.

الفئة: incident - المصدر: مصادر مفتوحة - الإجمالي: 15 عنصرًا

[HTML] - [JSON]

إجراءات المرونة SCOR

SCOR Resilience Measures - مفردات مرجعية لقيم SCOR AN-RES. تستخدم كل قيمة صيغة TEN AN-RES-Resilience Measure؛ وتتميز الإجراءات الفردية بـ meta.display_name و uuid. يسرد كل إجراء العناصر التصنيفية TENs التي يحميها في meta.tre-candidates (ملاحظات مرجعية TRE بصيغة TEN كاملة، مع وصف لكل منها). تشكّل هذه المجرّة جسر التطبيع لمحتوى المرونة والتخفيف: يسجل كل إجراء ضوابط مكافئة من أطر خارجية (مثل SPARTA وSPACE-SHIELD وDEFEND وNIST SP 800-160 وCSA CCM) في meta.framework-mappings. تُنشأ علاقات TRE الفعلية مع مجموعات TEN بواسطة المحللين في MISP، ولا تُحسب مسبقاً هنا.

الفئة: scor - المصدر: https://misp-galaxy.org/scor-resilience-measures/ - الإجمالي: 1 عنصر

[HTML] - [JSON]

تسمية العناصر التصنيفية SCOR

SCOR Taxonomic Element Nomenclature - تسمية مرجعية للعناصر التصنيفية الثلاثين SCOR (TENs) عبر طبقات METEORSTORM الخمس. تتبع المفردات الجدولين 8.1 و8.5 من القسم §8 في الدليل السريع METEORSTORM بدقة.

الفئة: scor - المصدر: https://misp-galaxy.org/scor-tens/ - الإجمالي: 30 عنصرًا

[HTML] - [JSON]

القطاع

Sector - قطاعات النشاط

الفئة: sector - المصدر: CERT-EU - الإجمالي: 118 عنصرًا

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - عنقود مجرّة MISP استناداً إلى قواعد Sigma.

الفئة: rules - المصدر: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - الإجمالي: 3133 عنصرًا

[HTML] - [JSON]

الأنماط المظلمة

Dark Patterns - الأنماط المظلمة هي واجهات مستخدم تخدع المستخدمين لاتخاذ قرارات تعود بالفائدة على مالك الواجهة على حساب المستخدم.

الفئة: dark-patterns - المصدر: CIRCL - الإجمالي: 19 عنصرًا

[HTML] - [JSON]

SoD Matrix

SoD Matrix - مصفوفة SoD

الفئة: sod-matrix - المصدر: https://github.com/cudeso/SoD-Matrix - الإجمالي: 276 عنصرًا

[HTML] - [JSON]

بائع البرمجيات

Software Vendor - أفضل 1000 منظمة مفتوحة المصدر على GitHub (مرتبة حسب المتابعين) مع روابط مرجعية وبيانات وصفية لمحفظة المستودعات.

الفئة: actor - المصدر: MISP Project - الإجمالي: 1000 عنصر

[HTML] - [JSON]

إجراءات التخفيف SPARTA

SPARTA Mitigations - إجراءات مواجهة SPARTA المستمدة من خلاصة STIX الرسمية.

الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 268 عنصرًا

[HTML] - [JSON]

تكتيكات SPARTA

SPARTA Tactics - تكتيكات SPARTA المنشورة من قبل The Aerospace Corporation.

الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 9 عناصر

[HTML] - [JSON]

تقنيات SPARTA

SPARTA Techniques - تقنيات SPARTA وتقنياتها الفرعية المستمدة من خلاصة STIX الرسمية.

الفئة: tool - المصدر: https://sparta.aerospace.org/ - الإجمالي: 258 عنصرًا

[HTML] - [JSON]

Stalkerware

Stalkerware - قائمة ببرامج المطاردة (stalkerware) وبرامج المراقبة (watchware).

الفئة: tool - المصدر: https://github.com/AssoEchap/stalkerware-indicators - الإجمالي: 170 عنصرًا

[HTML] - [JSON]

Stealer

Stealer - قائمة ببرمجيات سرقة البيانات (stealer) الضارة.

الفئة: tool - المصدر: مصادر مفتوحة - الإجمالي: 18 عنصرًا

[HTML] - [JSON]

بائع المراقبة

Surveillance Vendor - قائمة بالبائعين الذين يبيعون تقنيات المراقبة بما في ذلك البرمجيات الخبيثة وأجهزة التنصت أو خدمات استغلال الحواسيب.

الفئة: actor - المصدر: MISP Project - الإجمالي: 615 عنصرًا

[HTML] - [JSON]

معلومات الأهداف

Target Information - وصف الأهداف التي يستهدفها الفاعلون التهديديون.

الفئة: target - المصدر: متنوعة - الإجمالي: 241 عنصرًا

[HTML] - [JSON]

تصنيف الاحتيال

Taxonomy of Fraud - تصنيف الاحتيال من مركز ستانفورد للطول العمري (2015)، بما في ذلك عُقد التسلسل الهرمي ووسوم السمات.

الفئة: financial-fraud - المصدر: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - الإجمالي: 206 عنصرًا

[HTML] - [JSON]

TDS

TDS - TDS هي قائمة بأنظمة توجيه حركة المرور (Traffic Direction System) التي يستخدمها الخصوم.

الفئة: tool - المصدر: MISP Project - الإجمالي: 11 عنصرًا

[HTML] - [JSON]

Tea Matrix

Tea Matrix - مصفوفة Tea

الفئة: tea-matrix - المصدر: ** - الإجمالي: 7 عناصر

[HTML] - [JSON]

الكيانات الإرهابية المدرجة في كندا

Canada Listed Terrorist Entities - الكيانات المدرجة بموجب القانون الجنائي الكندي ككيانات إرهابية.

الفئة: threat-actor - المصدر: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - الإجمالي: 90 عنصرًا

[HTML] - [JSON]

الفاعل التهديدي

Threat Actor - مجموعات خصوم معروفة أو مُقدَّرة تستهدف المؤسسات والموظفين. غالباً ما يُخلط بين مجموعات الخصوم وبين عمليتهم أو حملتهم الأولية. يمكن استخدام بيانات threat-actor-classification الوصفية لتوضيح فهم الفاعل التهديدي إذا كان يُنظر إليه أيضاً كعملية أو حملة أو مجموعة نشاط.

الفئة: actor - المصدر: MISP Project - الإجمالي: 1044 عنصرًا

[HTML] - [JSON]

حملات Tidal

Tidal Campaigns - عنقود حملات Tidal

الفئة: Campaigns - المصدر: https://app-api.tidalcyber.com/api/v1/campaigns/ - الإجمالي: 157 عنصرًا

[HTML] - [JSON]

مجموعات Tidal

Tidal Groups - مجرّة مجموعات Tidal

الفئة: Threat Groups - المصدر: https://app-api.tidalcyber.com/api/v1/groups/ - الإجمالي: 281 عنصرًا

[HTML] - [JSON]

مراجع Tidal

Tidal References - عنقود مراجع Tidal

الفئة: References - المصدر: https://app-api.tidalcyber.com/api/v1/references/ - الإجمالي: 5219 عنصرًا

[HTML] - [JSON]

برمجيات Tidal

Tidal Software - عنقود برمجيات Tidal

الفئة: Software - المصدر: https://app-api.tidalcyber.com/api/v1/software/ - الإجمالي: 1321 عنصرًا

[HTML] - [JSON]

تكتيك Tidal

Tidal Tactic - عنقود تكتيك Tidal

الفئة: Tactic - المصدر: https://app-api.tidalcyber.com/api/v1/tactic/ - الإجمالي: 14 عنصرًا

[HTML] - [JSON]

تقنية Tidal

Tidal Technique - عنقود تقنية Tidal

الفئة: Technique - المصدر: https://app-api.tidalcyber.com/api/v1/technique/ - الإجمالي: 211 عنصرًا

[HTML] - [JSON]

مصفوفة التهديدات لخدمات التخزين

Threat Matrix for storage services - مصفوفة التهديدات الخاصة بخدمات التخزين من Microsoft Defender for Cloud تتضمن تكتيكات الهجوم وتقنياته وإجراءات التخفيف ذات الصلة بخدمات التخزين التي يقدمها مزودو السحابة.

الفئة: tmss - المصدر: https://github.com/microsoft/Threat-matrix-for-storage-services - الإجمالي: 40 عنصرًا

[HTML] - [JSON]

أداة

Tool - threat-actor-tools هو تعداد للأدوات التي يستخدمها الخصوم. تتضمن القائمة البرمجيات الخبيثة وكذلك البرمجيات الشائعة التي يستخدمها الخصوم بشكل منتظم.

الفئة: tool - المصدر: MISP Project - الإجمالي: 620 عنصرًا

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - قاعدة بيانات OSINT للمركبات الجوية القتالية غير المأهولة

الفئة: Military equipment - المصدر: OSINT - الإجمالي: 1173 عنصرًا

[HTML] - [JSON]

مجموعات الثقافة UKHSA

UKHSA Culture Collections - مجموعات الثقافة التابعة لوكالة الأمن الصحي في المملكة المتحدة (UK Health Security Agency) تمثل ودائع من المزارع (cultures) تتكون من خطوط خلوية وسلالات ميكروبية محفوظة بخبرة وموثقة المصدر ومعروفة المنشأ.

الفئة: virus - المصدر: https://www.culturecollections.org.uk - الإجمالي: 6638 عنصرًا

[HTML] - [JSON]

إطار VERIS

VERIS Framework - تصنيف VERIS لوصف حوادث الأمن السيبراني، بما في ذلك الفئات والقيم المعدودة.

الفئة: framework - المصدر: https://github.com/vz-risk/veris - الإجمالي: 2207 عنصرًا

[HTML] - [JSON]

Wiper

Wiper - برمجيات Wiper الخبيثة هي تعداد لعائلات البرمجيات الخبيثة التدميرية المصممة لحذف الملفات والأنظمة أو الكتابة فوقها أو إلحاق ضرر لا رجعة فيه بها على البنية التحتية المخترقة.

الفئة: tool - المصدر: MISP Project - الإجمالي: 25 عنصرًا

[HTML] - [JSON]

التوثيق عبر الإنترنت

يوفّر موقع الويب misp-galaxy.org مورداً سهل التصفح لجميع عناقيد مجرّة MISP.

يتوفر نظرة عامة على مجرّة MISP بصيغة PDF قابلة للقراءة أو HTML ويتم توليدها من ملفات JSON.

كيف تساهم؟

  • اقرأ وثيقة المساهمة

الترخيص

مجرّة MISP (ملفات JSON) مرخّصة بترخيص مزدوج بموجب:

  • CC0 1.0 Universal (CC0 1.0) - إهداء إلى الملكية العامة.

أو~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
تنزيل الأداة